dsh-ssh-ops
SSH ops terminal for DSH Web UI: connect to remote servers, run commands from the main conversation (agent tools) or directly in a right-side xterm.js panel. Host half manages SSH sessions with ssh2; client half renders the terminal.
安装
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:caoyiwei850/dsh-ssh-ops说明文档
阅读完整 README ↗DSH SSH Ops
DeepSeek Harness 的 SSH 运维插件:在主对话中驱动当前服务器,同时在右侧保留真实的交互式终端。
示例
主对话可以读取当前 SSH 服务器的结构化执行结果,并直接给出内存状态分析:

也可以检查服务器上是否部署了数据库服务,并把结论与右侧真实终端输出对应展示:

能做什么
- 在会话右侧打开可调整宽度的 xterm.js SSH 终端。
- 保存服务器名称、地址、端口、用户名和认证类型;绝不保存密码、私钥或私钥口令。
- 主对话自动识别当前右侧已连接服务器,无需向用户索取内部连接 ID。
- Agent 发出的
ssh_exec命令会显示在右侧终端,并将退出码、输出、耗时、超时和截断状态回传给主对话分析。 - 对手动终端输出提供按需
ssh_read读取;不会静默把人工终端内容塞入对话上下文。 - 输出给模型前会脱敏私钥、Bearer Token、常见密码/API Key 和数据库连接口令。
安全边界
DSH 自身权限机制仍然有效。本插件额外阻止 Agent 工具执行明显不可逆或破坏性操作,例如删除文件、删库、格式化磁盘、terraform destroy、kubectl delete、docker prune、强制 Git 清理以及重启/关机。
需要执行此类高危操作时,必须由操作者在右侧 SSH 终端中亲自输入。普通运维操作(配置 SSL、安装软件包、修改配置、重载服务等)可以正常通过 DSH 的权限流程执行。
安装
从 GitHub 安装(推荐)
dsh plugin --profile web add github:caoyiwei850/dsh-ssh-ops#v0.1.0
安装后重启 DSH Web:
dsh web
然后打开任意会话,点击顶部的 SSH 标签,使用右侧面板连接服务器。
从发布压缩包安装
从 GitHub Releases 下载 dsh-ssh-ops-0.1.0.tgz 后:
dsh plugin --profile web add /path/to/dsh-ssh-ops-0.1.0.tgz
dsh web
dsh-ssh-ops-0.1.0.zip 适用于离线审阅或二次开发;解压后可在目录中执行 npm install && npm run build。
使用方式
- 打开顶部 SSH 标签,点击
+。 - 填写主机、端口、用户名,选择密码或私钥认证;PEM /
.key文件可直接导入。 - 连接成功后终端自动打开。
- 在主对话中直接说“查询服务器内存使用情况”或“配置 Nginx SSL 证书”。主 Agent 会使用当前连接执行并分析结果。